端点漏洞库更新速览:Apache、Confluence、Cacti等最新CVE披露

本文介绍了FortiGuard Labs端点漏洞库的最新更新,列出了2025年12月15日发布的87个新增漏洞条目,涉及Apache HTTP Server、Atlassian Confluence Server、Cacti及Devolutions Server等多个流行软件的安全问题,涵盖缓冲区溢出、服务器端请求伪造、SQL注入与信息泄露等多种漏洞类型。

端点漏洞 | FortiGuard Labs

研究与服务概览

研究

探索关于新兴网络威胁的最新研究和威胁报告。

  • 疫情警报
  • 安全博客
  • 威胁信号

服务

通过疫情、解决方案或产品分类查看相应的应对措施。

  • 防护: 在整个安全架构中保护资产、数据和网络的对抗措施。

    • AI防护安全
    • 反僵尸网络
    • 反恶意软件
    • 反垃圾邮件
    • 应用程序控制
    • 入侵防护
    • 运营技术安全
    • 沙箱行为引擎
    • 网络应用程序安全
    • 网页过滤
  • 检测: 发现并关联重要信息以识别疫情爆发。

    • 反侦察与反利用
    • 云威胁检测
    • 端点检测与响应
    • 入侵指标
    • 疫情欺骗
    • 疫情检测
    • 安全自动化
  • 响应: 制定遏制技术以减轻安全事件的影响。

    • 端点检测和响应
    • 端点取证
    • 事件响应
  • 恢复: 通过实施安全意识和培训来改善安全态势和流程。

    • 评估服务
    • NSE培训
    • 安全意识培训
  • 识别: 识别需要保护的流程和资产。

    • 以对手为中心的情报
    • 攻击面管理
    • 品牌保护
    • 入侵攻击模拟
    • 云访问安全
    • 云漏洞
    • DAST
    • DevSecOps
    • 端点漏洞
    • IoT设备检测
    • 渗透测试
    • 安全评级

端点漏洞数据库

版本: 1.940 发布日期: 2025年12月15日 11:13

  • 新增 (87)
  • 移除 (823)

操作系统筛选

  • Windows
  • Linux
  • MacOS

版本筛选

  • [版本选择下拉列表,包含从1.942到2.409的多个版本选项]

漏洞列表 (节选)

总条目数: 910

名称 状态 更新
Apache HTTP Server CVE-2025-55753 缓冲区溢出漏洞 New Apache HTTP Server
Apache HTTP Server CVE-2025-58098 漏洞 New Apache HTTP Server
Apache HTTP Server CVE-2025-59775 服务器端请求伪造漏洞 New Apache HTTP Server
Apache HTTP Server CVE-2025-65082 漏洞 New Apache HTTP Server
Apache HTTP Server CVE-2025-66200 漏洞 New Apache HTTP Server
Atlassian Confluence Server CVE-2025-22166 漏洞 New Confluence Server
Cacti CVE-2025-66399 命令注入漏洞 New Cacti
Devolutions Server CVE-2025-13757 SQL注入漏洞 New Devolutions Server
Devolutions Server CVE-2025-13758 信息泄露漏洞 New Devolutions Server
Devolutions Server CVE-2025-13765 信息泄露漏洞 New Devolutions Server

(页面包含分页导航,共91页)

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计